원격 포트를 닫으려면 어떻게합니까?


0

whatsmyip.org서버 포트 테스트 와 같이 웹 사이트가 네트워크에서 열린 포트를 감지 하는 방법과 이러한 열린 포트를 닫는 방법 (예 : 포트 22 및 23)이 궁금합니다.

이 결과가 나타납니다.

여기에 이미지 설명을 입력하십시오

ports 

무엇을 원하세요? 포트를 닫거나 응답을 닫으시겠습니까? 해당 웹 사이트의 wireshark 트래픽 샘플 출력을 붙여 넣습니다.

응답을 닫으려고합니다. 포트가 닫혔거나 시간 초과 된 것으로 나타납니다

답변:


2

퍼블릭 IP 주소가있는 머신의 포트를 닫아야합니다. 컴퓨터 (인터넷에 직접 연결된 경우) 또는 게이트 와트 / 라우터 / 액세스 포인트 일 수 있습니다.

컴퓨터 인 경우 :

  • Linux를 실행중인 경우 일부 서비스를 비활성화 하십시오. 또는 iptables 를 실행 하여 패킷을 삭제하여 서비스를 열 수 있습니다. IPTables는 소프트웨어 방화벽이며 서비스가 여전히 실행중인 경우에도 TCP 및 UDP 포트에 대한 액세스를 닫을 수 있습니다.
  • Mac에는 컴퓨터에 연결되는 것을 방지하는 방화벽내장 되어 있습니다.
  • Windows에는 방화벽내장되어 있으며 win8도 있습니다.

라우터 나 액세스 포인트 인 경우 브랜드와 모델에 따라 이러한 포트를 비활성화하는 다른 방법이있을 수 있습니다. 장치 자체에서 실행 중이거나 내부 시스템으로 연결 (NAT)을 전달하는 중일 수 있습니다. 둘 다 확인하십시오.

요즘에는 라우터 / 게이트웨이와 같은 네트워크 장치에서 22 및 23이 스크린 샷으로 표시됩니다. 이를 제어하는 ​​경우 매뉴얼을 참조하여 "원격 관리"를 비활성화 할 수 있는지 관리자 패널에서 확인하십시오 (일반적으로 ssh 및 / 또는 텔넷을 통해 수행됨). 담당하지 않는 경우 네트워크 관리자에게 문의하여 해결하십시오.


Windows 8.1을 사용하고 있으므로 방화벽에서 인바운드 규칙 또는 출력 규칙을 만들어야 해당 문을 닫을 수 있습니까? 감사

인바운드 규칙을 추가해야합니다. 인바운드는 다른 시스템 (웹 사이트도 포함)에서 시스템으로 전송됩니다. 아웃 바운드는 다른 컴퓨터에 액세스하는 앱 / 서비스입니다.
ndrix

0

웹 사이트는 Ping 유틸리티를 사용하여 열린 포트를 감지한다고 생각합니다. ICMP 에코 요청 패킷을 원하는 IP 주소로 보내고 ICMP 응답을 기다립니다. 응답을 분석 (왕복 및 패킷 손실 비율 측정 포함)하여 웹 사이트는 개방 / 폐쇄 / 필터링 된 포트를 결정하려고합니다.


이 탐지를 피하거나 우회 할 수 있는지 말해 줄 수 있습니까? 고마워요

"회피 / 우회 감지"는 무슨 뜻입니까? 웹 사이트가 네트워크의 개방 / 폐쇄 포트를 감지 할 수 없어야한다는 의미입니까?

예, 정확히 어떤 사이트가 열려있는 포트를 사이트에서 감지하지 않기를 바랍니다.

사이트에서 nmap과 같은 포트 검색 도구를 사용 중일 수 있습니다. 포트 노킹을 사용하여이를 방지 할 수 있습니다.
user1369975

1
ICMP 에코 요청은 바로 응답을 기다립니다. 그들은 포트에 대해 아무것도 말하지 않을 것입니다 .TCP와 UDP입니다.
ndrix

0

방화벽 구성에서 서버의 인바운드 포트를 닫거나 열어야합니다.

포트가 스캐너에 Closed 또는 Timed out 으로 나타나는지 여부는 방화벽의 구성에 따라 다릅니다. 포트가 닫힌 메시지로 응답하거나 전혀 응답을 보내지 않도록 서버를 구성 할 수 있습니다 .

또한 특정 포트를 수신하는 서버에서 실행중인 프로세스를 알고 있어야합니다. 필요하지 않은 경우 비활성화하십시오.


1
IPSec은 일반적으로 VPN에 사용되며 "보안 터널"을 제공합니다. 방화벽 구성 및 / 또는 시작시 어떤 서비스가 활성화되어 있는지 확인하는 것이 가장 좋습니다.
ndrix

감사합니다 @ m1ke, 귀하의 의견을 반영하기 위해 답변을 편집했습니다.
Steven Volckaert
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.